image

Lenovo start omruilactie wegens lek in muizen en toetsenbord

donderdag 25 februari 2016, 14:52 door Redactie, 5 reacties

Computerfabrikant Lenovo is een omruilactie voor bepaalde draadloze muizen en een draadloos toetsenbord gestart vanwege een kwetsbaarheid waardoor de apparaten op een afstand van 100 meter zijn te hacken en kunnen worden gebruikt voor het aanvallen van de aangesloten computer.

De aanval, genaamd MouseJack, werd dinsdag door onderzoekers van beveiligingsbedrijf Bastille onthuld. Het probleem is aanwezig in de draadloze usb-dongels die de toetsenborden en muizen gebruiken om via radiofrequenties met de computer te communiceren. De meeste communicatie tussen de toetsenborden en dongels is versleuteld, maar bij de muizen wordt helemaal geen encryptie voor de draadloze communicatie toegepast. Een aanvaller die binnen 100 meters van de usb-dongel aanwezig is kan de radiosignalen tussen de muis en de computer onderscheppen. Vervolgens kan de aanvaller het signaal door een eigen signaal vervangen en zo kwaadaardige pakketten versturen. Deze pakketten doen zich voor als toetsaanslagen, in plaats van muisklikken.

De problemen zijn aanwezig in de muizen van zeven bedrijven, namelijk Microsoft, HP, Gigabyte, Amazon, Logitech, Dell en Lenovo. Logitech liet weten een firmware-update te hebben uitgebracht. In het geval van de Lenovo 500 draadloze muis en toetsenbord is het niet mogelijk om de firmware te updaten. Dit kan volgens de fabrikant alleen tijdens de productie van de apparaten. Inmiddels zijn er wel versies van de apparaten geproduceerd die over een nieuwe firmware beschikken, waarin het probleem is opgelost. Eigenaren van een Lenovo 500 draadloze muis of toetsenbord kunnen met Lenovo contact opnemen om hun kwetsbare apparatuur voor een nieuwe versie om te ruilen.

Vanwege de kwetsbaarheid heeft het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit ook een waarschuwing afgegeven. Daarin krijgen eigenaren van een Logitech-apparaat het advies de firmware te installeren. Gebruikers van de overige merken wordt aangeraden om voor zichzelf het risico te bepalen om de producten te blijven gebruiken totdat er een update beschikbaar is.

Reacties (5)
25-02-2016, 15:37 door Anoniem
Goh, daar heeft mijn keyboard met een draadje ff mooi geen last van...
25-02-2016, 17:38 door Anoniem
Ik raad de onderzoekers aan om de nieuwe muizen van lenovo ook aan een mouse-jack proef te onderwerpen.
Dit vanwege eerdere "problemen" bij genoemde computerfabrikant.
26-02-2016, 07:46 door Anoniem
Door Anoniem: Goh, daar heeft mijn keyboard met een draadje ff mooi geen last van...

Hier dan misschien wel weer van:
By measuring the target's electromagnetic emanations, the attack extracts the secret decryption key within seconds, from a target located in an adjacent room across a wall.

bron: http://www.cs.tau.ac.il/~tromer/ecdh/

creepy stuff!
26-02-2016, 14:10 door Anoniem
Geld terug vragen en een ander merk kopen lijkt het meest verstandige hier. Grote kans dat een omruilexemplaar een USB stick emuleert welke een rootkit installeert.
26-02-2016, 22:43 door Anoniem
Vergeten een firmware update functie in te bouwen ?

Ah nee, dat was te duur bevonden, zoveel uur extra ontwikkel tijd voor een massa product. Wat kan er nu fout gaan met een keyboard of een muis ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.